raksmart活动促销

分享

写回答

发帖

请教下给别人使用自己空间的问题

BlueHost BlueHost 2919 人阅读 | 4 人回复

发表于 2009-8-21 23:42:58 | 显示全部楼层 |阅读模式

我刚才看了大漠的文章,当然还有一些相关的文章,总的来说,知道了虚拟主机的危害,不过有些问题不明白,不知道是不是自己理解问题,还是他们没有表示的很清楚,我注意到他们使用了不同的名词,用户,帐户,主机,服务器,我理解的意思是用户不一定是帐户,主机也不一定是服务器。那么现在的问题就是,我自己的主机帐户肯定是不会给人用的了,那么我建立一个帐户或者用户名给其他朋友使用,那么他们是否能够访问我自己主帐户也就是主用户的目录呢?我建立的到底是帐户还是用户?他们也能使用我的CPANEL吗?他们能更改我自己的目录吗?
这种情况在合租空间以及合租服务器或者虚拟服务器的时候,是否一样存在?我的意思是风险性的问题?

回答|共 4 个

天毅

发表于 2009-8-22 09:29:41 | 显示全部楼层

1、BLUEHOST只有一个cp帐户
2、所以建立的帐户只能是ftp和mysql
3、ftp帐户的权限可以限定在指定目录内。mysql更是不互相影响

风险:
以下是需要注意的地方,合租主机一定要注意。
1、bluehost的5万文件限制
2、流量、cpu限制
3、版权导致空间被封
4、被GΓШ和谐的内容
5、其它……

一路同行

发表于 2009-8-22 09:40:33 | 显示全部楼层

给别人开启FTP,别人可以通过某些脚本直接控制你整个账户

天毅

发表于 2009-8-22 09:42:27 | 显示全部楼层

原帖由 一路同行 于 2009-8-22 09:40 AM 发表
给别人开启FTP,别人可以通过某些脚本直接控制你整个账户

这种情况太特殊了,实施起来技术难度够大。一般这种风险……不计入考虑范畴

maplesnows

发表于 2009-8-22 15:39:09 | 显示全部楼层

原帖由 一路同行 于 2009-8-22 09:40 AM 发表
给别人开启FTP,别人可以通过某些脚本直接控制你整个账户

这就是我害怕的地方,担心给人帮助了,反而把自己害了。。。
那么VPS或者独立主机的话,有这个风险么吗?

一路同行

发表于 2009-8-22 16:10:03 | 显示全部楼层

VPS,独立主机没事

xcode 该用户已被删除

发表于 2009-8-23 14:58:28 | 显示全部楼层

所谓的风险是指BLUEHOST下的CP帐户所开设的所有FTP同为一个CP帐户下的BLUEHOST不加以限制其访问权限,虽然可以通过设置使FTP帐户的权限可以限定在指定目录内但是通过webshell脚本可以轻易突破限制访问同一CP帐户下的其他FTP目录,对于这种情况并不需要什么高深的技术,随便下载一个WEBSHELL脚本上传到空间通过HTTP访问你的WEBSHELL脚本就可以做到。至于突破权限访问其他目录也是只有在可以通过HTTP访问到WEBSHELL脚本的情况下才可以访问其他目录,如果仅仅是开通FTP作为网络硬盘使用存点东西不给予绑定域名不开通HTTP访问的话是不会有安全隐患的,并不是说给别人开启了FTP,别人就可以通过某些脚本直接控制你整个账户。对于VPS和独立主机相对的权限可以自己设置从而可以尽量避免这类安全隐患。

[ 本帖最后由 xcode 于 2009-8-23 03:07 PM 编辑 ]
RAKSmart
您需要登录后才可以回帖 登录 | 注册

本版积分规则